IBM SmartCloud Orchestrator
IBM QRadar DSM for IBM SmartCloud® Orchestrator 는 SmartCloud Orchestrator 시스템에서 감사 로그를 수집합니다.
다음 표는 IBM SmartCloud Orchestrator DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | IBM® |
| DSM 이름 | SmartCloud Orchestrator |
| RPM 파일 이름 | DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm |
| 지원되는 버전 | V2.3 FP1 이상 |
| 프로토콜 유형 | IBM SmartCloud Orchestrator REST API |
| QRadar가 기록하는 이벤트 유형 | 감사 레코드 |
| QRadar UI의 로그 소스 유형 | IBM SmartCloud Orchestrator |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 예 |
| 사용자 정의 특성 포함 | 아니오 |
| 자세한 정보 | http://ibm.com |
IBM SmartCloud Orchestrator를 QRadar®와 통합하려면 다음 단계를 완료하세요:
- 자동 업데이트가 사용으로 설정되지 않은 경우 IBM Support웹 사이트 에서 다음 RPMS의 최신 버전을 다운로드하여 QRadar Console에 설치하십시오.
- IBM SmartCloud Orchestrator RPM
- IBM SmartCloud Orchestrator RESTAPI 프로토콜 RPM
- QRadar 콘솔에서 IBM SmartCloud Orchestrator 로그 소스를 작성하십시오. SmartCloud-specific 매개변수에는 다음 값을 사용합니다:
매개변수 설명 로그 소스 유형 IBM SmartCloud Orchestrator. 프로토콜 구성 IBM SmartCloud Orchestrator REST API IP 또는 호스트 이름 SmartCloud Orchestrator의 IP 주소 또는 서버 이름입니다.
IBM SmartCloud Orchestrator 시스템에서는 조치가 필요하지 않습니다. 로그 소스를 작성한 후 QRadar 는 IBM SmartCloud Orchestrator에서 로그 수집을 시작합니다.